{"id":353427,"date":"2024-08-27T08:47:27","date_gmt":"2024-08-27T08:47:27","guid":{"rendered":"https:\/\/www.ninjaone.com\/it-hub\/%content_hub_category%\/cos-e-lo-stuffing-delle-credenziali\/"},"modified":"2024-11-14T15:40:02","modified_gmt":"2024-11-14T15:40:02","slug":"cos-e-lo-stuffing-delle-credenziali","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-lo-stuffing-delle-credenziali\/","title":{"rendered":"Che cos&#8217;\u00e8 lo stuffing delle credenziali?"},"content":{"rendered":"<p>Lo <b>stuffing delle credenziali<\/b> \u00e8 una forma di attacco informatico in cui gli <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-un-threat-actor\/\">attori delle minacce<\/a> utilizzano le credenziali raccolte, come il nome utente e la password, per ottenere l&#8217;accesso fraudolento ai tuoi account. A differenza degli <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-brute-force-attack\/\">attacchi brute force<\/a>, che indovinano le password utilizzando &#8220;enciclopedie&#8221; di combinazioni di parole comuni, lo stuffing delle credenziali utilizza credenziali valide conosciute provenienti da <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-una-violazione-dei-dati\/\">violazioni di dati<\/a>.<\/p>\n<p>Lo stuffing delle credenziali \u00e8 diverso dal <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-il-dumping-delle-credenziali\/\">dumping delle credenziali<\/a>. Mentre quest&#8217;ultimo utilizza le credenziali rubate per accedere ai dispositivi della stessa rete, il primo inserisce coppie di nomi utente e password rubate in vari account di cui si sa che sei il proprietario.<\/p>\n<p>Ad esempio, se un hacker sa che utilizzi la coppia nome utente-password A per l&#8217;account A, user\u00e0 la stessa coppia A per gli account B, C e cos\u00ec via. Ci\u00f2 evidenzia la vulnerabilit\u00e0 intrinseca dell&#8217;utilizzo della stessa password per diversi account: se un hacker riesce ad accedere alla tua password, tutti gli account che utilizzano la stessa password sono ora compromessi.<\/p>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2><\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"\"><\/a><\/div><\/div>\n<h2>Come funziona lo stuffing delle credenziali?<\/h2>\n<p>Lo stuffing dei credenziali \u00e8 uno degli attacchi informatici pi\u00f9 comuni, in parte a causa della sua semplicit\u00e0.<\/p>\n<p>Una volta che un criminale informatico ottiene le tue credenziali, da una violazione dei dati, da un attacco di phishing o da un sito di dump di password, utilizzer\u00e0 strumenti automatici per testare le credenziali rubate con tutti gli account noti di tua propriet\u00e0. Se riescono ad accedere al tuo account, vedranno che dispongono di una serie di credenziali valide.<\/p>\n<p>Da qui, le possibilit\u00e0 sono infinite: i criminali informatici possono utilizzare queste credenziali valide per compiere altre azioni dannose, come effettuare acquisti falsi, rubare le informazioni della carta di credito e altri dati sensibili o utilizzare l&#8217;account per inviare <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/esempi-di-email-di-phishing\/\">e-mail di phishing<\/a>.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-303632 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/10\/N1-0921-What-is-Credential-Stuffing_-IT-Hub-graphic-2.png\" alt=\"Grafico delle fasi di inserimento delle credenziali\" width=\"808\" height=\"581\" \/><\/p>\n<h2>Lo stuffing delle credenziali \u00e8 efficace?<\/h2>\n<p>Lo stuffing delle credenziali si concentra pi\u00f9 sulla quantit\u00e0 che sulla qualit\u00e0. Simile a un &#8220;lancio di spaghetti sul muro e vedere quale si attacca&#8221;, ha un tasso di successo inferiore rispetto a un attacco pi\u00f9 mirato, come lo <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-lo-spear-phishing\/\">spear phishing<\/a>. Detto ci\u00f2, \u00e8 ancora abbastanza efficace per accedere a centinaia di migliaia di account utente ogni anno, soprattutto perch\u00e9 molte persone riutilizzano la stessa coppia nome utente-password per pi\u00f9 account.<\/p>\n<p>I numeri parlano da soli: Il 14% di tutte le violazioni di dati comporta lo sfruttamento di vulnerabilit\u00e0 come fase iniziale di accesso, in particolare con coppie nome utente-password deboli o note. <a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\" rel=\"noopener\">(Data Breach Investigations Report<\/a>, 2024, Verizon). Il 93% delle organizzazioni riferisce di aver subito nel 2023 due o pi\u00f9 violazioni legate all&#8217;identit\u00e0, con l&#8217;identit\u00e0 della macchina (che include le credenziali) come tipo di identit\u00e0 pi\u00f9 rischiosa (<a href=\"https:\/\/www.forbes.com\/sites\/chuckbrooks\/2024\/06\/05\/alarming-cybersecurity-stats-what-you-need-to-know-in-2024\/\" target=\"_blank\" rel=\"noopener\">Forbes<\/a>, 2024).<\/p>\n<p>Lo stuffing delle credenziali continua a essere una delle principali minacce alla cybersecurity per le organizzazioni e per i singoli. Per comprendere la minaccia intrinseca dello stuffing delle credenziali, basta pensare a quanti account possiedi che utilizzano lo stesso nome utente e la stessa password, e poi considera quanti milioni di persone fanno la stessa cosa. Questo spiega perch\u00e9 <a href=\"https:\/\/techgenix.com\/paypal-accounts-credential-stuffing-attack\/\" target=\"_blank\" rel=\"noopener\">35.000 account PayPal<\/a> sono stati compromessi dallo stuffing delle credenziali nel 2023 e perch\u00e9 <a href=\"https:\/\/www.csoonline.com\/article\/2133842\/okta-alerts-customers-against-new-credential-stuffing-attacks.html\" target=\"_blank\" rel=\"noopener\">Okta ha messo in guardia<\/a> i suoi clienti da nuovi attacchi di credential stuffing.<\/p>\n<h2>Come si individua lo stuffing delle credenziali?<\/h2>\n<p>Purtroppo, il credential stuffing \u00e8 difficile da individuare. Questi attacchi vengono tipicamente lanciati attraverso <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/gestione-dei-servizi-it\/cos-e-una-botnet\/\">botnet<\/a> e altri strumenti automatizzati che lanciano richieste illegali che sembrano legittime. Pu\u00f2 essere difficile distinguere tra richieste legittime e tentativi di furto di credenziali. Tuttavia, uno dei segni rivelatori di un attacco \u00e8 l&#8217;improvvisa difficolt\u00e0 di accesso al proprio account, anche quando si \u00e8 certi di avere le credenziali corrette.<\/p>\n<p>Anche se molti siti web avvisano l&#8217;utente quando viene effettuato un tentativo di accesso sospetto, si consiglia comunque di adottare misure preventive. Ad esempio, una strategia di <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/gestione-delle-credenziali\/\">gestione delle credenziali<\/a> preventiva \u00e8 pi\u00f9 facile da implementare e pi\u00f9 efficace dal punto di vista dei costi rispetto al tentativo di risolvere una violazione dei dati.<\/p>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2><\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"\"><\/a><\/div><\/div>\n<h2>Come si fa a prevenire lo stuffing delle credenziali?<\/h2>\n<p>Uno dei modi pi\u00f9 efficaci per prevenire lo stuffing delle credenziali \u00e8 quello di utilizzare una password unica per ogni account posseduto e utilizzato. Se sei preoccupato di dimenticare le tue password, prendi in considerazione l&#8217;uso di un gestore di password e non scrivere <i>mai<\/i> le tue password su un foglio che pu\u00f2 essere facilmente rubato. Metti in pratica altre sane abitudini per mantenere l&#8217;integrit\u00e0 della tua cybersecurity, come ad esempio:<\/p>\n<ul>\n<li aria-level=\"1\"><b>Abilita l&#8217;autenticazione a pi\u00f9 fattori (MFA).<\/b> Per accedere a un sistema o a un account, l<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-multifactor-authentication-mfa\/\">&#8216;MFA<\/a> richiede agli utenti di identificarsi in diversi modi, tra cui il <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-face-id\/\">face ID<\/a> e la scansione delle impronte digitali.<\/li>\n<li aria-level=\"1\"><b>Effettua una formazione regolare sulla cybersecurity.<\/b> \u00c8 fondamentale che tutti i membri del team dell&#8217;organizzazione, non solo il team IT, imparino a proteggere le proprie credenziali di accesso. Come individuo, adotta misure proattive per aggiornarti sulle pi\u00f9 recenti strategie di cybersecurity.<\/li>\n<li aria-level=\"1\"><b>Considera un&#8217;assistenza IT proattiva.<\/b> Se sei un MSP, prendi in considerazione l&#8217;implementazione di un&#8217;<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/supporto-it-proattivo\/\">assistenza IT proattiva<\/a> per tutti i tuoi utenti finali in caso di violazione dei dati.<\/li>\n<\/ul>\n<h2>NinjaOne riduce il rischio di stuffing delle credenziali<\/h2>\n<p>NinjaOne offre un modo pi\u00f9 semplice, affidabile e sicuro di proteggere le credenziali attraverso il suo strumento <a href=\"https:\/\/www.ninjaone.com\/it\/rmm\/gestore-di-password\/\">Credential Exchange<\/a>. Con la piattaforma, puoi eseguire gli script senza problemi di autorizzazioni per gli endpoint, ottenendo al contempo i privilegi di livello pi\u00f9 elevato per il patching con la selezione delle credenziali dell&#8217;amministratore di dominio.<\/p>\n<p>Se sei pronto, richiedi un <a href=\"https:\/\/www.ninjaone.com\/it\/prezzi-per-dispositivo\/\">preventivo gratuito<\/a>, iscriviti a una <a href=\"https:\/\/www.ninjaone.com\/it\/endpoint-management-free-trial\/\">prova gratuita<\/a> di 14 giorni o <a href=\"https:\/\/www.ninjaone.com\/it\/demo-gratuita\/\">guarda una demo<\/a>.<\/p>\n","protected":false},"author":152,"featured_media":353140,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4186],"class_list":["post-353427","content_hub","type-content_hub","status-publish","has-post-thumbnail","hentry","content_hub_category-sicurezza-degli-endpoint"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/content_hub\/353427","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/152"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/353140"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=353427"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/hub_categories?post=353427"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}